
استغلال CVE-2022-0847
نطاق التأثير >=5.8, <5.16.11, 5.15.25 و 5.10.102
استغل هذه الثغرة لتجاوز (الكتابة على) الملفات المخصّصة للقراءة فقط.

أنشئ كود شيل (shellcode) ينفذ /bin/sh لتجاوز برنامج لديه بت SUID ويكون مالكه هو root، مع أخذ passwd كمثال. ثم شغّل البرنامج المُستبدل للحصول على شيل وتحقيق تصعيد الصلاحيات.
(على الرغم من أن البايت الأول من الملف لا يمكن تعديله، ولكن طالما أن الملف المُستبدل وكود الشيل المُولَّد كلاهما بتنسيق ELF، فإن البايت الأول سيكون دائمًا 0x7f، فلا داعي للقلق بشأن هذه المشكلة.)
